ახალი ტექნოლოგია ნიშნავს, რომ ხიდის გატეხვა უბრალოდ მეხსიერება უნდა იყოს

Bridge უსაფრთხოება: ხიდების თავსებადობის ტრილემა საჭიროებს გადახედვას. დათა ჟურნალისტი დენიელ სი პარკი განმარტავს რა არის მილსადენში ხიდის გატეხვის თავიდან ასაცილებლად.

At Nomad, ვმუშაობთ ახალი კატეგორიის ხიდებზე. ისინი შექმნილია ხიდის გატეხვის ყველაზე უარესი სცენარის შესამცირებლად. ჩვენ ვაჭრობთ შეყოვნებას უსაფრთხოებისთვის. ჩვენ ვგრძნობთ, რომ ეს უფრო დამაჯერებელი სიტუაციაა გაძარცული ხიდების ფონზე. მილიარდი დოლარი მხოლოდ ამ კვარტალში.

წარმატებული ექსპლუატაციები QBridge ($80 მილიონი), Wormhole (326 მილიონი დოლარი)და რონინი ($624 მილიონი) არის ძლიერი შეხსენება, რომ თავსებადობის ტრილემა ხიდებს ტოტალური გადახედვა სჭირდება. ხიდის მომხმარებლებში გაძლიერდა თაღლითობის საწინააღმდეგო ფუნქციების სურვილი. და ეს არის პრობლემა, რომელსაც ჩვენ ვწყვეტთ.

გამოყენება კოვალენტური აპლიკაციის პროგრამირების ინტერფეისი (API), ჩვენ შეგვიძლია მივაკვლიოთ როგორ ხიდზე არიან მომხმარებლები Ethereum და Moonbeam პასუხობენ Nomad-ის უსაფრთხოების მიმართვას. Nomad-ის გამოშვების შემდგომი მაჩვენებლები, როგორიცაა მთლიანი უნიკალური მისამართები და TVL თითო მომხმარებლისთვის, მიუთითებს პერსპექტიულ პერსპექტივაზე ოპტიმისტური სისტემებისთვის.

ხიდის უსაფრთხოება: მივიდა თუ არა ხიდის ჯაჭვის უსაფრთხოება ჩიხში?

Nomad-ში ჩვენ ვეწინააღმდეგებით მზარდ ნარატივს, რომ ჯაჭვური ხიდები, მიუხედავად მათი უზარმაზარი ეკონომიკური სარგებლობისა, გახდა ძალიან რისკისკენ მიდრეკილი ექსპლუატაციისკენ. მცირე ზომის ჯაჭვზე 51%-იანი თავდასხმაც კი, წარმოებულების გადახურვის გამო, შეიძლება ზიანი მიაყენოს ურთიერთდაკავშირებულ ჯაჭვებს.

ვიტალიკის ტვიტი ჯვარედინი ჯაჭვებზე (Twitter).

ვიტალიკი პიონერი იყო და ცურავდა ეს პერსპექტივა მიმდინარე წლის იანვარში, მოჰყავს „ხიდების უსაფრთხოების ფუნდამენტური საზღვრები“ და რომ ჯვარედინი ხიდები უნდა განიხილებოდეს, როგორც დროებითი გადაწყვეტა წინსვლისთვის. ჯაჭვის თავსებადობა.

თუმცა, Nomad-ის რადიკალური მახასიათებლები, როგორიცაა ოპტიმისტური გადამოწმება, წინ უძღვის ამ მზარდი აღქმის საწინააღმდეგო თხრობას, რომ ხიდის ტექნოლოგია ჩიხში იყო. 

შეყოვნების შეწირვა აბსოლუტური უსაფრთხოებისთვის

ეხმიანება იმ მძიმე მდგომარეობას, რომელიც დაფიქსირდა მასშტაბურობის ტრილემა, ხიდებმაც ტრადიციულად უნდა უარი თქვან სამი სასურველი თვისებიდან ერთ-ერთზე - ნდობის მინიმიზაციაზე, განზოგადებადობაზე (თვითნებური მონაცემების გადაცემის მხარდაჭერა) და გაფართოებაზე (რაცდენივე ჰეტეროგენულ ჯაჭვებში).

თავსებადობის ტრილემა (კონტექსტში).

ტრილემადან გასვლის შემდეგ, Nomad არაორდინალურად სწირავს შეყოვნებას, როგორც უსაფრთხოების უპირველეს ყოვლისა თავსებადობის გადაწყვეტის უზრუნველსაყოფად. ნიმუშის შემდეგ ოპტიმისტური რუბრიკები, Nomad ამცირებს ატესტაციის ხილვადობას ჯაჭვზე და იღებს მას მოქმედად ა თაღლითობის საწინააღმდეგო ფანჯარა ~ 30 წუთის განმავლობაში. 

ხიდის უსაფრთხოება: დაზღვევა ნებისმიერი სახსრების დაკარგვისგან

ამ ვადაში, Nomad-ის შესახებ მონაცემები არსებითად ციკლდება ა განახლება, რომელიც ხელს აწერს და ატვირთავს მონაცემებს საწყისი ჯაჭვში; და ა Watcher, რომელიც აღმოაჩენს და რეაგირებს გაუმართავ ატესტაციაზე.

ცალსახად, კლასიკური ოპტიმისტური პროტოკოლებიდან გამოსვლისას, Nomad მოითხოვს, რომ განახლებულმა წარმოადგინოს შეკრული წილი საწყისი ჯაჭვზე. ეს უზრუნველყოფს Nomad-ის უსაფრთხოებას თუნდაც სანდო განახლების თაღლითობის დამადასტურებელი შესაძლებლობისგან.

Nomad-ს არქიტექტურა

იმ შემთხვევაში, თუ პატიოსანი დამკვირვებელი დაადასტურებს თაღლითობას, საკომუნიკაციო ხაზი საწყისიდან დანიშნულების ჯაჭვამდე დაუყოვნებლივ წყდება, რაც წყვეტს განახლების ობლიგაციებს; და მოპოვებული თანხების არხირება სადავო მეთვალყურეზე.

ეს ნიშნავს, რომ ხიდი დაიხურება, ნაცვლად იმისა, რომ მომხმარებლებს რაიმე სახსრები წაართვან. თაღლითობის არარსებობა, ალტერნატიულად, ხელს უწყობს მონაცემების მიწოდებას დანიშნულების ჯაჭვისკენ, როგორც თავდაპირველად იყო დაგეგმილი.

ჰაკერების მოტყუება ერთი პატიოსანი შემმოწმებლით

უკვე ცისარტყელას ხიდი ამისთვის ახლო პროტოკოლი ადასტურებს ოპტიმისტური დიზაინის უსაფრთხოების უპირატესობებს, რომელმაც მოიგერია თავდასხმა წელს პირველი მაისი.

აშკარაა, რომ Nomad-ის ხიდის უსაფრთხოება მიჰყვება ერთი პატიოსანი შემმოწმებლის ვარაუდს, რომელიც მოითხოვს მხოლოდ 1-ს მოქმედი(ებ)იდან ტრანზაქციის დასადასტურებლად. ამის საპირისპიროდ, გარედან დამოწმებული ხიდები, როგორც წესი, ეფუძნება პატიოსანი უმრავლესობის ვარაუდს, სადაც n მონაწილიდან (მ) მეთვალყურეობს ვალიდაციის სქემას.

ამის გამო, უნებართვო დამკვირვებლების ჩართვა, რომელიც შეიძლება განლაგდეს Nomad-ის ნებისმიერ მომხმარებელს, შეუძლებელს გახდის ჰაკერებისთვის იმის ცოდნა, რომ არ არის მინიმუმ ერთი დამკვირვებელი, რომელიც აკონტროლებს ყველა ტრანზაქციას.

ოპტიმისტური სისტემები, ამ გზით, ზრდის ეკონომიკურ ფასს მავნე აქტორებისთვის (გაზის საფასური და განახლების მიერ შეკრული ფსონი) მათი მიზნების კომპრომისზე, ძალიან მცირე გარანტიით.

რამდენად მიმზიდველია Nomad-ის უსაფრთხოების წინადადება ხიდის მომხმარებლებისთვის?

ტექნოლოგია, რომელსაც Nomad ეყრდნობა, გამოცდილია ბრძოლაში. Covalent-ის ერთიანი API-ს მეშვეობით, ჩვენ შეგვიძლია დავინახოთ, სწორად იყენებს თუ არა Nomad უსაფრთხოების აპელირებას და აგროვებს მომხმარებლის ერთგულ ბაზას. 

ხიდის უსაფრთხოება: ახალი ტექნოლოგია ნიშნავს, რომ ხიდის გატეხვა უბრალოდ მეხსიერება უნდა იყოს
TVL თითო მომხმარებელზე – Nomad vs. Avalanche Bridge (კოვალენტური).

აღსანიშნავია, კომერციულად უფრო მომწიფებულთან შედარებით ზვავის ხიდიNomad's TVL თითო მომხმარებელზე საშუალოდ უფრო მაღალ ციფრებს წარმოადგენდა. 30 წლის მარტიდან თითო მომხმარებელზე ყოველდღიურად 40-2022 ათასი დოლარის აღრიცხვა ხდება, Nomad-ის მაჩვენებლები აჭარბებს იმას, რომ Avalanche, რომელიც ყოველდღიურად $20-დან $30-მდე ღირდა.

უთანასწორობა Avalanche Bridge-სა და Nomad-ის ახალ ხიდს შორის მიუთითებს Nomad-ის უსაფრთხოებისა და თაღლითობის საწინააღმდეგო ფუნქციების ღრმა ნდობაზე ხიდის მომხმარებლებში.

ხიდის უსაფრთხოება: ახალი ტექნოლოგია ნიშნავს, რომ ხიდის გატეხვა უბრალოდ მეხსიერება უნდა იყოს
Nomad-ის კუმულაციური ჯამური უნიკალური მისამართები (კოვალენტური).

ანალოგიურად, მხოლოდ მაისის პირველ კვირას დაინახა 5,000 ახალი მისამართის ხიდი Nomad-თან. ეს არის ექსპონენციალური ზრდა იმის გათვალისწინებით, რომ Nomad-ს სამი თვე დასჭირდა 3,000 უნიკალური მისამართის მისაღწევად, რაც ასახავს იმას, რომ Nomad-ის უსაფრთხოების მიმართვები გაყიდვადია და აღიქმება ღირებული ხიდის მომხმარებელთა ფართო სპექტრისთვის.

კონტექსტის გამოყენება Nomad-ის ლატენტური ხარვეზების მოსაგვარებლად

ნელი შეყოვნება ~ 30 წუთის განმავლობაში რჩება ხიდის აშკარა მინუსად. ამის გამო ნომადმა პარტნიორობა გაუწია კონტექსტში, ჯვარედინი ჯაჭვის ლიკვიდობის ქსელი, რომელიც აგებულია Ethereum-ზე, როგორც L2, ბევრად უფრო სწრაფი სიჩქარით.

ხიდის უსაფრთხოება: ახალი ტექნოლოგია ნიშნავს, რომ ხიდის გატეხვა უბრალოდ მეხსიერება უნდა იყოს
როგორ მუშაობს Nomad x Connext ერთად (კონტექსტში).

ის ფენების მოდულურობა Nomad და Connext ერთად არის კიდევ ერთი რადიკალური მიდგომა იმ ტრილემის მიმართ, რომელიც მათმა პარტნიორობამ შემოიღო. კონტექსტი სწორად ავსებს სიჩქარის ხარვეზს Nomad იძულებული გახდა დაეტოვებინა.

ამით, ჰარმონიზებული ორმაგი სისტემა დინამიურად მარშრუტებს და არეგულირებს ტრანზაქციებს, რაც დამოკიდებულია გადაცემული აქტივის ზომაზე და აქტივის შესაბამისი ლიკვიდურობის აუზზე.

ჯვარედინი ხიდების უსაფრთხოება ვითარდება "დაწყობადი" ხიდებით

რადგან მათი სინერგია მასშტაბური ხდება უფრო ფართო ოპერაციებში, Nomad შეიძლება მორგებული იყოს ინსტიტუციურ კაპიტალზე შემდგომი ფოკუსირებისთვის. ამასთან, საბოლოო მომხმარებლები, რომლებიც ირჩევენ უფრო მცირე და სწრაფ ტრანზაქციებს, შეიძლება გადაიტანონ Connext-ის საშუალებით.

Nomad-ის უსაფრთხოების მიმართვები და შესაბამისი ზრდის ფიგურები, რეტროსპექტივაში, ასახავს გადამწყვეტ მომენტს ჯვარედინი ხიდების ისტორიაში.

ჩვენ მიზნად ისახავს გასვლას სერიიდან გახმაურებული ხიდის ჰაკები ჯაჭვის თავსებადობის წინსვლის შეფერხება.

ავტორის შესახებ

დენიელ სი პარკი თავდაპირველად შევიდა Web3 სივრცეში 2019 წელს და იკვლევდა ბლოკჩეინის გამოყენებას ჰუმანიტარულ საკითხებში Starling Lab-თან ერთად სტენფორდში. ამჟამად მუშაობს მონაცემთა ჟურნალისტად კოვალენტური.

გაქვთ რაიმე სათქმელი ხიდის უსაფრთხოებაზე ან სხვა რამეზე? მოგვწერეთ ან შეუერთდით ჩვენს დისკუსიას ტელეგრამის არხი. თქვენ ასევე შეგიძლიათ დაგვიჭიროთ Tik ტოკი, Facebook, ან Twitter.

პასუხისმგებლობის შეზღუდვის განაცხადი

ჩვენს ვებგვერდზე განთავსებული ყველა ინფორმაცია კეთილსინდისიერად ქვეყნდება და მხოლოდ ზოგადი ინფორმაციის მისაღებად. ნებისმიერი ქმედება, რომელიც მკითხველმა განახორციელებს ჩვენს ვებგვერდზე განთავსებულ ინფორმაციასთან დაკავშირებით, მკაცრად ემუქრება მათ რისკს.

წყარო: https://beincrypto.com/bridge-security-new-tech-means-bridge-hacks-should-be-just-a-memory/